Apache mod_auth_openidc 模块存在拒绝服务漏洞
漏洞描述 mod_auth_openidc 是 Apache 2.x HTTP 服务器的身份验证和授权模块,实现了 OpenID Connect Relying Party 单点登录功能,OIDCStripCookies 用于从 OpenID Connect 授权令牌中移除指定的 Cookie。 mod_auth_openidc 受影响版本中由于 mod_auth_openidc#oidc_strip_cookies 方法未对包含 NULL 值的 cookie 有效过滤,当配置 OIDCStripCookies 时,攻击者可通过提供一个精心制作的 Cookie 造成 mod_auth_openidc 由于空指针引用导致分段错误,从而造成拒绝服务。 漏洞名称 Apache mod_auth_openidc 模块存在拒绝服务漏洞 漏洞类型 空指针解引用 发现时间 2023-04-04 漏洞影响广度 小 MPS编号 MPS-2023-8490 CVE编号 CVE-2023-28625 CNVD编号 - 影响范围 mod_auth_openidc@[2.0.0, 2.4.13.2) 修复方案 ...
